2020-05-16 17:55:48
对于在外网的服务器iptables非常的重要,它可以设置网络权限到最小以增强服务器安全性。不过手工配置iptables有点繁琐,且需要记住不少用法。这里我们使用ezhttp来轻松快速地配置iptables。在开始之前,请先查看ezhttp介绍。
进入Some Useful Tools -》 Iptables_settings
有5个选项:
1) clear all record,setting from nothing. 2) add a iptables rule. 3) delete any rule. 4) backup rules and stop iptables. 5) rescore iptables 6) list iptables rules“clear all record,setting from nothing”,是初始化iptables表,将清空iptables表,设置INPUT和OUTPUT的默认策略为ACCEPT,然后提示输入要开放的端口,多个端口以空格分隔。如图将开放22 80 443端口:
输入端口回车之后将设置INPUT链默认策略为DROP,然后开放输入的端口。
初始化完成后将提示是否继续设置iptables,y则继续设置,n则退出并保存iptables表到文件。
在INPUT链添加一条规则。
1) 选择匹配的协议。
1为tcp,2为udp,3为所有。直接回车为tcp。
2) 设置匹配的来源IP
可以默认单个IP或一个网段,留空直接回车则匹配所有来源IP
3) 输入匹配的目的端口
只支持输入一个,如3306。留空直接回车则匹配所有端口。
4)选择匹配后的行为
1为ACCEPT,2为DROP。直接回车默认为ACCEPT。如图:
删除一条指定规则。输入左侧对应的规则序号回车删除此规则。如图:
备份规则到一个文件并清空所有规则。
从文件恢复iptables规则
Centos7将firewall防火墙换回iptables防火墙
03-12
iptables配置只允许PHP 9000端口访问
05-08
iptables配置实例说明
06-11
9个常用iptables配置实例
03-29
iptables INPUT链使用实例说明
02-22
iptables中DNAT、SNAT和MASQUERADE的理解
04-27
Linux一键配置工具ezhttp介绍
03-09
设置iptables之后不能正常访问ftp解决方法
07-21
Linux CentOS7防火墙firewalld使用说明
02-28
如何关闭最新版诺顿的病毒防护和防火墙功能
04-30
如何关闭随机诺顿杀毒软件的个人防火墙功能
07-02
开启因特网连接防火墙(ICF)后局域网内机器如何实现互访?
07-08
ezhttp更改sshd端口
03-15
配置haproxy在http请求头添加后端用户真实IP
07-05
CentOS 7配置并更换为本地或网络yum源
07-17
Debian 7 (Wheezy)安装配置Apache mod_fastcgi PHP-FPM
07-20
Docker安装配置tomcat jdk
06-21
Jenkins运行多个步骤的配置
06-21
Linux 的系统服务及其配置
07-07
Nginx HTTP2配置教程
06-23